Re: GPG

2009-04-27 Por tema Santiago José López Borrazás
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA512

El 27/04/2009 21:34, Gary Ariel Sandi Vigabriel escribió:
 Alguien tiene alguna idea o conoce algun metodo para recuperar la
 clave de una llave privada GPG?

No se puede. A no ser que tengas el secring.gpg~ de copia antes de hacer
absolutamente nada.

- --
Slds. de Santiago José López Borrazás.
-BEGIN PGP SIGNATURE-
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=lLSl
-END PGP SIGNATURE-


-- 
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org



Re: GPG

2009-04-27 Por tema Santiago José López Borrazás
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA512

El 27/04/2009 21:47, Santiago José López Borrazás escribió:
 No se puede. A no ser que tengas el secring.gpg~ de copia antes de hacer
 absolutamente nada.

O incluso, de hacer una copia de seguridad hecha anteriormente.

- --
Slds. de Santiago José López Borrazás.
-BEGIN PGP SIGNATURE-
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=EWr0
-END PGP SIGNATURE-


-- 
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org



Re: GPG

2009-04-27 Por tema Gary Ariel Sandi Vigabriel
mmm entonces tendre que cambiar generar otra.

Gracias por la ayuda.

2009/4/27 Santiago José López Borrazás sjlop...@yahoo.es:
 -BEGIN PGP SIGNED MESSAGE-
 Hash: SHA512

 El 27/04/2009 21:47, Santiago José López Borrazás escribió:
 No se puede. A no ser que tengas el secring.gpg~ de copia antes de hacer
 absolutamente nada.

 O incluso, de hacer una copia de seguridad hecha anteriormente.

 - --
 Slds. de Santiago José López Borrazás.
 -BEGIN PGP SIGNATURE-

 iQIVAwUBSfYMJ4FZAuZYtJmMAQrhBg//V7lPCv9wJpRtDKNfBnEowuJd/cHyLd71
 6/OYxo8FBsRiJg8ulYflz6BRTTHzTe3FiV6WcrA1ROx1N+LqNGnilRMRUkUu25ld
 iC3Su7KxR3FSKyJXoPGjHN9aV+KB9VJx4kUaDnQtnpuW5pC/go8mULfY+Lmtd+bv
 HR8vNjc+FTtd82UsZCGQbyhYg/Ecvaszcm2SF5PWN0TdN3eIfIYq6AGAf9FUhbnr
 /h4jpQtYM88DwGBQ5zS5c1qshEZ+5hzck/jZqKOGlRdzf7p5GMPmEgtQSVnMRYXz
 UcnaADF8fxr9QmVdlugxDEONMfOP6Du9lElcyojUKWpADhayh3tJ15NzmV5svejS
 sqB/z2CqSfmvXlQlyrnwolp7OzmsbIbANONxbzSw3qPXUO/qaBXvVUtyuhPd3lTL
 rp9cp1umAc5pEI6TvjHVn+2fnm06BZrJRG8lAHTVkPNy+typpdsdiA407oC4JZV7
 3qjPmEtruUV9hPR6odlHFeZ0TJJZfz0qPlUWzSQIMzYIttlvifSmgyYaZDy0rGi1
 putUP/l8/qYaNt+82vyCAFfp7rjUClGca/NZIHSwAParL8pbjXRGyJc4hvU8/0WJ
 Zj+ZdUT1l6QExrFiak2AXhsZVGS7s6Iw5pqcfhefQa8D2TejoakV7L+7rgsr3eT3
 KcC7yqeNLnM=
 =EWr0
 -END PGP SIGNATURE-


 --
 To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
 with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org





-- 
 .''`.  **Debian GNU/Linux**  | Gary Ariel Sandi Vigabriel
: :' :  *The Universal O.S.*| gary[dot]gsv[at]gmail[dot]com
`. `'`  Linux User: 448533 | GPG Key ID: 428C8940
  `- http://www.debian.org | Debian GNU/Linux User


--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org



Re: GPG

2009-04-27 Por tema Santiago José López Borrazás
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA512

El 27/04/2009 22:16, Gary Ariel Sandi Vigabriel escribió:
 mmm entonces tendre que cambiar generar otra.

Si no has hecho copia de seguridad, me temo muy a mi pesar, que tendrás que
generar otra... No tienes otra alternativa.

gpg --gen-key

Y te lo creas.

 Gracias por la ayuda.

De nadas.

- --
Slds. de Santiago José López Borrazás.
-BEGIN PGP SIGNATURE-
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=QF7y
-END PGP SIGNATURE-


-- 
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org



Re: GPG Error con repositorio

2007-11-06 Por tema BasaBuru
El Monday 05 November 2007 21:08:58 Roger Orellana escribió:
Hola a todos!

Aupa:

Prueba a quitar uno de los repositorios de sarge. El del ftp por ejemplo o el 
del http el que te de mas ganas 

Mis repositorios son:

 deb ftp://ftp3.nrc.ca/debian/ stable main contrib non-free
 deb-src ftp://ftp3.nrc.ca/debian/ stable main
 deb http://debian.ues.edu.sv/debian-multimedia/ stable main
 deb http://ftp.debian.org/ stable main contrib non-free
 deb http://security.debian.org stable/updates main contrib non-free
 deb-src http://security.debian.org/ stable/updates main contrib non-free

Un saludo

BasaBuru



Re: GPG Error con repositorio

2007-11-06 Por tema Carlos
 Prueba a quitar uno de los repositorios de sarge. El del ftp por ejemplo o el
 del http el que te de mas ganas

 Y prueba también a actualizar apt y dpkg.



-- 
---
Carlos Galisteo cgalisteo AT k-rolus.net
http://blog.k-rolus.net
PGP_key::http://k-rolus.net/~cgalisteo/cgalisteo.gpg
Key_Fingerprint::F888 6FBA 9145 B5A2 C187  66D6 5B8C 027A 69AD BE65
---


Re: GPG Error con repositorio

2007-11-06 Por tema BasaBuru
El Tuesday 06 November 2007 10:28:35 Carlos escribió:
  Prueba a quitar uno de los repositorios de sarge. El del ftp por ejemplo
  o el del http el que te de mas ganas

  Y prueba también a actualizar apt y dpkg.

je, je que despiste. :)) Carlos, tienes toda la razón. De poco le iba a servir

Cierto si cambias los repositorios siempre tienes que actualizar. Por eso te 
lo he dicho podría estar confundiendose al tener dos repositorios, pero no 
tengo muy claro que se lie son ftp y http. Por si aca prueba.

Luego actualiza el keyring.

BasaBuru



Re: GPG Error con repositorio

2007-11-06 Por tema Carlos Miranda
El 5/11/07, Roger Orellana [EMAIL PROTECTED] escribió:
Hola a todos!

Siempre que hago 'apt-get update', recibo el siguiente mensaje de error

 W: GPG error: http://security.debian.org stable/updates Release: Las
 siguientes firms fueron inválidas: BADSIG A70DAF536070D3A1 Debian Archive
 Automatic Signing Key ( 4.0/etch) [EMAIL PROTECTED]
 W: Tal vez quiera ejecutar 'apt-get update' para corregir estos problemas

Y, aunque vuelva a ejecutar 'apt-get update' sigo recibiendo el error.



gpg --no-default-keyring --keyring trustedkeys.gpg --keyserver
PGP.mit.edu --recv-keys 6070D3A1


-- 
La Voluntad es el unico motor de nuestros logros
Mstaaravin /


Re: GPG Error con repositorio

2007-11-06 Por tema Roger Orellana
On 11/6/07, Roger Orellana [EMAIL PROTECTED] wrote:


Gracias a todos por su ayuda. Resumo lo que hice por si a alguien más
 le ocurre este
 problema.

Ejecuté lo que me dijo Carlos Rojas

 #apt-key add /usr/share/keyrings/debian-role-keys.gpg

 #wget http://ftp-master.debian.org/ziyi_key_2006.asc -O - | apt-key add -

 (ojo con el - al final)

Pero sólo funcionó el primer comando. El segundo me devolvió el
 siguiente error

 --08:00:33--  http://ftp-master.debian.org/ziyi_key_2006.asc
= `-'
 Resolviendo ftp-master.debian.org... 128.148.34.103
 Connecting to ftp-master.debian.org|128.148.34.103|:80... conectado.
 Petición HTTP enviada, esperando respuesta... 503 Service Unavailable
 08:01:06 ERROR 503: Service Unavailable.
 gpg: no valid OpenPGP data found.

Luego ejecuté de nuevo
 #apt-get update

Y ya no hubo problema.


Con respecto a lo que dijo BasaBuru, ¿porqué dices que
 tengo un repositorio de Sarge? ¿No se supone que stable es Etch?



Y con lo que dijo Carlos, tengo actualizado todo hasta el día de hoy en
 base a los repositorios
 (incluidas las actualizaciones de seguridad). No sé de qué forma
 debo actualizar apt y dpkg.



   Se me olvidó mencionar, la versión de apt es  0.6.46.4-0.1 y la de dpkg
es 1.13.25




-- 
Roger Orellana


Re: GPG Error con repositorio

2007-11-06 Por tema Roger Orellana
   Gracias a todos por su ayuda. Resumo lo que hice por si a alguien más le
ocurre este
problema.

   Ejecuté lo que me dijo Carlos Rojas

#apt-key add /usr/share/keyrings/debian-role-keys.gpg

#wget http://ftp-master.debian.org/ziyi_key_2006.asc -O - | apt-key add -

(ojo con el - al final)

   Pero sólo funcionó el primer comando. El segundo me devolvió el siguiente
error

--08:00:33--  http://ftp-master.debian.org/ziyi_key_2006.asc
   = `-'
Resolviendo ftp-master.debian.org... 128.148.34.103
Connecting to ftp-master.debian.org|128.148.34.103|:80... conectado.
Petición HTTP enviada, esperando respuesta... 503 Service Unavailable
08:01:06 ERROR 503: Service Unavailable.
gpg: no valid OpenPGP data found.

   Luego ejecuté de nuevo
#apt-get update

   Y ya no hubo problema.


   Con respecto a lo que dijo BasaBuru, ¿porqué dices que
tengo un repositorio de Sarge? ¿No se supone que stable es Etch?



   Y con lo que dijo Carlos, tengo actualizado todo hasta el día de hoy en
base a los repositorios
(incluidas las actualizaciones de seguridad). No sé de qué forma
debo actualizar apt y dpkg.

-- 
Roger Orellana


Re: GPG Error con repositorio

2007-11-06 Por tema Miguel Da Silva - Centro de Matemática

Roger Orellana wrote:



On 11/6/07, *Roger Orellana* [EMAIL PROTECTED] 
mailto:[EMAIL PROTECTED] wrote:



   Gracias a todos por su ayuda. Resumo lo que hice por si a alguien
más le ocurre este
problema.

   Ejecuté lo que me dijo Carlos Rojas

#apt-key add /usr/share/keyrings/debian-role-keys.gpg

#wget http://ftp-master.debian.org/ziyi_key_2006.asc -O - | apt-key
add -

(ojo con el - al final)

   Pero sólo funcionó el primer comando. El segundo me devolvió el
siguiente error

--08:00:33--  http://ftp-master.debian.org/ziyi_key_2006.asc
   = `-'
Resolviendo ftp-master.debian.org... 128.148.34.103
http://128.148.34.103
Connecting to ftp-master.debian.org|128.148.34.103|:80.. . conectado.
Petición HTTP enviada, esperando respuesta... 503 Service Unavailable
08:01:06 ERROR 503: Service Unavailable.
gpg: no valid OpenPGP data found.

   Luego ejecuté de nuevo
#apt-get update

   Y ya no hubo problema.


   Con respecto a lo que dijo BasaBuru, ¿porqué dices que
tengo un repositorio de Sarge? ¿No se supone que stable es Etch?



   Y con lo que dijo Carlos, tengo actualizado todo hasta el día de
hoy en base a los repositorios
(incluidas las actualizaciones de seguridad). No sé de qué forma
debo actualizar apt y dpkg.



   Se me olvidó mencionar, la versión de apt es  0.6.46.4-0.1 y la de 
dpkg es 1.13.25





--
Roger Orellana


Además de instalar el paquete para las claves, hay que bajar la clave.

Fijate en esta web: 
http://www.pilas.net/20061221/firmas-para-repositorios-debian/


Te dice como solucionarlo.

Saludos.
--
Miguel Da Silva
Administrador de Red
Centro de Matemática - http://www.cmat.edu.uy
Facultad de Ciencias - http://www.fcien.edu.uy
Universidad de la República - http://www.rau.edu.uy


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: GPG Error con repositorio

2007-11-06 Por tema Roger Orellana

 Además de instalar el paquete para las claves, hay que bajar la clave.

 Fijate en esta web:
 http://www.pilas.net/20061221/firmas-para-repositorios-debian/

 Te dice como solucionarlo.

 Saludos.
 --
 Miguel Da Silva
 Administrador de Red
 Centro de Matemática - http://www.cmat.edu.uy
 Facultad de Ciencias - http://www.fcien.edu.uy
 Universidad de la República - http://www.rau.edu.uy



   Gracias, ya está solucionado el problema con las llaves.




-- 
Roger Orellana


Re: GPG Error con repositorio

2007-11-05 Por tema Santiago José López Borrazás
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA512

El 05/11/07 21:08, Roger Orellana escribió:
(...)
 W: GPG error: http://security.debian.org stable/updates Release: Las
 siguientes firms fueron inválidas: BADSIG A70DAF536070D3A1 Debian
 Archive Automatic Signing Key ( 4.0/etch) [EMAIL PROTECTED]
 mailto:[EMAIL PROTECTED]
 W: Tal vez quiera ejecutar 'apt-get update' para corregir estos problemas

apt-get install debian-keyring

Y 0 problemas...

- --
Slds de Santiago José López Borrazás
Conocimientos avanzados en seguridad informática.
Conocimientos avanzados en redes.
-BEGIN PGP SIGNATURE-
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=wjWZ
-END PGP SIGNATURE-


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: GPG Error con repositorio

2007-11-05 Por tema Roger Orellana
On 11/5/07, Santiago José López Borrazás [EMAIL PROTECTED] wrote:

 -BEGIN PGP SIGNED MESSAGE-
 Hash: SHA512

 El 05/11/07 21:08, Roger Orellana escribió:
 (...)
  W: GPG error: http://security.debian.org stable/updates Release: Las
  siguientes firms fueron inválidas: BADSIG A70DAF536070D3A1 Debian
  Archive Automatic Signing Key ( 4.0/etch) [EMAIL PROTECTED]
  mailto:[EMAIL PROTECTED]
  W: Tal vez quiera ejecutar 'apt-get update' para corregir estos
 problemas

 apt-get install debian-keyring

 Y 0 problemas...

 - --
 Slds de Santiago José López Borrazás
 Conocimientos avanzados en seguridad informática.
 Conocimientos avanzados en redes.
 -BEGIN PGP SIGNATURE-


   Poco después de enviar el mensaje, encontré ese paquete.
Pero no ha terminado de descargarse. Mi conexión es lenta.

   Gracias ya lo estoy instalando.


   Saludos,

-- 
Roger Orellana


Re: GPG Error con repositorio

2007-11-05 Por tema Roger Orellana
On 11/5/07, Santiago José López Borrazás [EMAIL PROTECTED] wrote:
 
  -BEGIN PGP SIGNED MESSAGE-
  Hash: SHA512
 
  El 05/11/07 21:08, Roger Orellana escribió:
  (...)
   W: GPG error: http://security.debian.org stable/updates Release: Las
   siguientes firms fueron inválidas: BADSIG A70DAF536070D3A1 Debian
   Archive Automatic Signing Key ( 4.0/etch) [EMAIL PROTECTED]
   mailto: [EMAIL PROTECTED]
   W: Tal vez quiera ejecutar 'apt-get update' para corregir estos
  problemas
 
  apt-get install debian-keyring
 
  Y 0 problemas...
 
  - --
  Slds de Santiago José López Borrazás
  Conocimientos avanzados en seguridad informática.
  Conocimientos avanzados en redes.
  -BEGIN PGP SIGNATURE-



   Infortunadamente, el problema persiste a pesar de que ya instale el
paquete
que me dijiste.

   ¿Alguna sugerencia?


   Saludos,



-- 
Roger Orellana


Re: GPG Error con repositorio

2007-11-05 Por tema Santiago José López Borrazás
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA512

El 05/11/07 21:42, Roger Orellana escribió:
(...)
¿Alguna sugerencia?

Prueba con este otro:

apt-get install debian-archive-keyring

Te debería darlo... 8-))

Yo lo tengo perfectamente integrado,...y lo puedo tener sin ningún problema.

- --
Slds de Santiago José López Borrazás
Conocimientos avanzados en seguridad informática.
Conocimientos avanzados en redes.
-BEGIN PGP SIGNATURE-
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=gf6O
-END PGP SIGNATURE-


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: GPG Error con repositorio

2007-11-05 Por tema Roger Orellana

 ¿Alguna sugerencia?

 Prueba con este otro:

 apt-get install debian-archive-keyring



Ya está instalado ese paquete.
Los paquetes que contienen la palabra 'keyring' y que tengo istalados son:
debian-archive-keyring
debian-edu-archive-keyring
debian-keyring
debian-multimedia-keyring
gnome-keyring
libgnome-keyring0


-- 
Roger Orellana


Re: GPG Error con repositorio

2007-11-05 Por tema Santiago José López Borrazás
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA512

El 05/11/07 22:15, Roger Orellana escribió:
(...)
 debian-archive-keyring

Prueba a reinstalar este paquete

- --
Slds de Santiago José López Borrazás
Conocimientos avanzados en seguridad informática.
Conocimientos avanzados en redes.
-BEGIN PGP SIGNATURE-
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=Wujr
-END PGP SIGNATURE-


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: GPG Error con repositorio

2007-11-05 Por tema Roger Orellana
On 11/5/07, Santiago José López Borrazás [EMAIL PROTECTED] wrote:

 -BEGIN PGP SIGNED MESSAGE-
 Hash: SHA512

 El 05/11/07 22:15, Roger Orellana escribió:
 (...)
  debian-archive-keyring

 Prueba a reinstalar este paquete



Ejecuto

 apt-get install debian-archive-keyring --reinstall

Leyendo lista de paquetes... Hecho
Creando árbol de dependencias... Hecho
0 actualizados, 0 se instalarán, 1 reinstalados, 0 para eliminar y 0 no
actualizados.
Se necesita descargar 0B/9318B de archivos.
Se utilizarán 0B de espacio de disco adicional después de desempaquetar.
¿Desea continuar [S/n]? S
(Leyendo la base de datos ...
172794 ficheros y directorios instalados actualmente.)
Preparando para reemplazar debian-archive-keyring 2007.07.31~etch1 (usando
.../debian-archive-keyring_2007.07.31~etch1_all.deb) ...
Desempaquetando el reemplazo de debian-archive-keyring ...
Configurando debian-archive-keyring (2007.07.31~etch1) ...
gpg: key 2D230C5F: Debian Archive Automatic Signing Key (2006) 
[EMAIL PROTECTED] not changed
gpg: key 6070D3A1: Debian Archive Automatic Signing Key (4.0/etch) 
[EMAIL PROTECTED] not changed
gpg: key ADB11277: Etch Stable Release Key [EMAIL PROTECTED]
not changed
gpg: key BBE55AB3: Debian-Volatile Archive Automatic Signing Key (4.0/etch)
not changed
gpg: Total number processed: 4
gpg:  unchanged: 4

   Pero, sigue igual.
-- 
Roger Orellana


Re: GPG Error con repositorio

2007-11-05 Por tema Carlos Rojas
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1

Roger Orellana escribió:
 
 
 On 11/5/07, *Santiago Jos� L�pez Borraz�s* [EMAIL PROTECTED]
 mailto:[EMAIL PROTECTED] wrote:
 
 -BEGIN PGP SIGNED MESSAGE-
 Hash: SHA512
 
 El 05/11/07 22:15, Roger Orellana escribi�:
 (...)
  debian-archive-keyring
 
 Prueba a reinstalar este paquete
 
  
 
 Ejecuto
 
  apt-get install debian-archive-keyring --reinstall
 
 Leyendo lista de paquetes... Hecho
 Creando �rbol de dependencias... Hecho
 0 actualizados, 0 se instalar�n, 1 reinstalados, 0 para eliminar y 0 no
 actualizados.
 Se necesita descargar 0B/9318B de archivos.
 Se utilizar�n 0B de espacio de disco adicional despu�s de desempaquetar.
 �Desea continuar [S/n]? S
 (Leyendo la base de datos ...
 172794 ficheros y directorios instalados actualmente.)
 Preparando para reemplazar debian-archive-keyring 2007.07.31~etch1
 (usando .../debian-archive-keyring_2007.07.31~etch1_all.deb) ...
 Desempaquetando el reemplazo de debian-archive-keyring ...
 Configurando debian-archive-keyring ( 2007.07.31~etch1) ...
 gpg: key 2D230C5F: Debian Archive Automatic Signing Key (2006)
 [EMAIL PROTECTED] mailto:[EMAIL PROTECTED] not changed
 gpg: key 6070D3A1: Debian Archive Automatic Signing Key ( 4.0/etch)
 [EMAIL PROTECTED] mailto:[EMAIL PROTECTED] not changed
 gpg: key ADB11277: Etch Stable Release Key
 [EMAIL PROTECTED]
 mailto:[EMAIL PROTECTED] not changed
 gpg: key BBE55AB3: Debian-Volatile Archive Automatic Signing Key
 (4.0/etch) not changed
 gpg: Total number processed: 4
 gpg:  unchanged: 4
 
Pero, sigue igual.
 -- 
 Roger Orellana

prueba:

#apt-key add /usr/share/keyrings/debian-role-keys.gpg

#wget http://ftp-master.debian.org/ziyi_key_2006.asc -O - | apt-key add -

(ojo con el - al final)

saludos!!!

crojas




-BEGIN PGP SIGNATURE-
Version: GnuPG v1.4.6 (GNU/Linux)
Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org

iQEVAwUBRy+SfAeN53PwX+bwAQJK4Qf/RcAJnyJVYc06aSyuMWbVsWr5yIhUJZRf
l0fu9TLNy51iAmjnlnXevHdAF00QDCMOiZIN+qc6qn567XiMtkJ/bJmdESI94e1h
isIPaKEMDQAZ4z8W6UkTcOG/J//cm+spfh0BjHF5wukBYBl2W10+E+JXpdZWPZR/
6ZT7tUQBB2EP7HqcI/waRPqtXn7QHFlDJXSjBqh0OJgDSj8K7eqQ9c1jCVvn6Qtq
yQPiKIPna/CJ4T2bf4vr816m0cygguSAR8cgXItXnQxFbFAu6P41fKEAOcCmatvg
/9V15/4goKzd2p52UCTpKL2nhgDqHkE1S7k5wuk3sdDriNdvK3sI0w==
=Ax0Y
-END PGP SIGNATURE-


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: gpg

2007-04-30 Por tema Ismael Valladolid Torres
Juan Pablo Alesandri escribe:
 El vie, 27-04-2007 a las 10:00 +0200, Ismael Valladolid Torres escribió:
  Carlos Rojas escribe:
   En caso de pérdida de información en tu máquina (que no puedas recuperar
   la información de tu disco duro), o que por alguna razón olvidaras el
   pass  (aunque no lo creas sucede) o que simplemente hayas extraviado tu
   clave privada, el certificado invalidaría/revocaría tus llaves (puesto
   que ya no las podrías utilizar), para que las personas que tienen tu
   firma en sus llaves,a su vez la revocaran/borraran de su anillo de
   confianza.
  
  O simplemente que la clave haya sido comprometida, que alguien haya
  robado tu clave privada y disponga de la contraseña. Utilizando el
  certificado de revocación invalidas la clave pública con lo que en
  adelante cualquiera que la use para verificar una firma digital
  recibirá un aviso, ya que podrías no haberlo firmado tú.
  
  Un saludo, Ismael
 Si, a eso que me decis lo entiendo perfectamente, pero en la practica
 como se procede??Supongamos que me hurtaron mi clave privada y el autor
 conoce mi contraseña...yo que hago con el hermoso certificado de
 revocacion que cree??? Como actuo??Esa es la gran duda
 Muchas gracias

¡Ya te lo he dicho! Con el certificado revocas tu clave pública. En
adelante si quien te ha robado la clave privada firma algo fingiendo
ser tú, a quien verifique la firma con tu clave pública descargada se
le dirá que esa firma no es válida, pues ha sido creada con una clave
cuya parte pública ha sido revocada.

Un saludo, Ismael
-- 
Ismael Valladolid Torres  m. +34679156321
La media hostia   j. [EMAIL PROTECTED]

http://lamediahostia.blogspot.com/


signature.asc
Description: Digital signature


Re: gpg

2007-04-30 Por tema Luis Rodrigo Gallardo Cruz
On Mon, Apr 30, 2007 at 11:39:15AM +0200, Ismael Valladolid Torres wrote:
 Juan Pablo Alesandri escribe:
  El vie, 27-04-2007 a las 10:00 +0200, Ismael Valladolid Torres escribió:
   Carlos Rojas escribe:
En caso de pérdida de información en tu máquina, [otros mótivos],
...
  
   ... Utilizando el
   certificado de revocación invalidas la clave pública con lo que en
 
  Si, a eso que me decis lo entiendo perfectamente, pero en la practica
  como se procede??

 ¡Ya te lo he dicho! Con el certificado revocas tu clave pública.

Creo que lo que preguntan es '¿Cómo uso el certificado para revocar la
llave?

Si sí es esa la pregunta, la respuesta es: 'Lo envías a todos a
quienes has enviado tu llave'. Lo cual, en la práctica, se logra
enviandolo a un servidor de llaves. Así, la siguiente vez que alguien
contacte al servidor para actualizar las llaves en su llavero[1]
recibirá el certificado y marcará esa llave como inválida.

[1] Actualizan periodicamente su llavero contra el servidor, ¿verdad?
 $ gpg --refresh-keys


signature.asc
Description: Digital signature


Re: gpg

2007-04-30 Por tema Santiago José López Borrazás
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA512

El 30/04/07 15:33, Luis Rodrigo Gallardo Cruz escribió:
(...)
 [1] Actualizan periodicamente su llavero contra el servidor, ¿verdad?
  $ gpg --refresh-keys

Se puede hacer eso que comentas. Pero lo correcto es:

gpg --refresh-keys ID

Si indicas indirectamente así, sin un parámetro, refrescas TODAS LAS LLAVES
que están guardados en tu anillo.

Jeje...

- --
Slds de Santiago José López Borrazás. Admin de hackindex.com/.es
Conocimientos avanzados en seguridad informática.
Conocimientos avanzados en redes.
-BEGIN PGP SIGNATURE-
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=O9rR
-END PGP SIGNATURE-


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: gpg

2007-04-30 Por tema Juan Pablo Alesandri
El lun, 30-04-2007 a las 08:33 -0500, Luis Rodrigo Gallardo Cruz
escribió:
 On Mon, Apr 30, 2007 at 11:39:15AM +0200, Ismael Valladolid Torres wrote:
  Juan Pablo Alesandri escribe:
   El vie, 27-04-2007 a las 10:00 +0200, Ismael Valladolid Torres escribió:
Carlos Rojas escribe:
 En caso de pérdida de información en tu máquina, [otros mótivos],
 ...
   
... Utilizando el
certificado de revocación invalidas la clave pública con lo que en
  
   Si, a eso que me decis lo entiendo perfectamente, pero en la practica
   como se procede??
 
  ¡Ya te lo he dicho! Con el certificado revocas tu clave pública.
 
 Creo que lo que preguntan es '¿Cómo uso el certificado para revocar la
 llave?
 
 Si sí es esa la pregunta, la respuesta es: 'Lo envías a todos a
 quienes has enviado tu llave'. Lo cual, en la práctica, se logra
 enviandolo a un servidor de llaves. Así, la siguiente vez que alguien
 contacte al servidor para actualizar las llaves en su llavero[1]
 recibirá el certificado y marcará esa llave como inválida.

Exactamente Luis Rodrigo, esa era la pregunta!!!
 
 [1] Actualizan periodicamente su llavero contra el servidor, ¿verdad?
  $ gpg --refresh-keys

Y tu respuesta era lo que necesitaba escuchar. Se agradece mucho

-- 
Saludos
Juan Pablo Alesandri
GNU/Linux Registered User:#333844
GnuPG Public Key ID: 8A2B7F96


signature.asc
Description: Esta parte del mensaje está firmada	digitalmente


Re: gpg

2007-04-30 Por tema Luis Rodrigo Gallardo Cruz

Por cierto, alguien me reprochó por decir:

El lun, 30-04-2007 a las 08:33 -0500, Luis Rodrigo Gallardo Cruz
 [1] Actualizan periodicamente su llavero contra el servidor, ¿verdad?
  $ gpg --refresh-keys

Y me aclaró que debería decir
 $ gpg --refresh-keys ID
para actualizar *sólo* ID, en vez de *todo* el llavero.

Lo cual es bueno, *sí sabes cual llave necesita actualización*. Pero
si, como la mayoría de la gente, no sabes si alguien en alguna parte
del mundo ha enviado alguna actualización a alguna de las llaves en tu
llavero, pues es mucho más efectivo actualizar todas y no tratar de
estar adivinando.

O eso creo yo.

-- 
Rodrigo Gallardo
GPG-Fingerprint: 7C81 E60C 442E 8FBC D975  2F49 0199 8318 ADC9 BC28


signature.asc
Description: Digital signature


Re: gpg

2007-04-27 Por tema Ismael Valladolid Torres
Juan Pablo Alesandri escribe:
 Ismael, muchas gracias por tu tiempo. Te cuento que ya cree el
 certificado de revocacion pero no tengo idea como es el proceso para
 revocarlas y subir la clave revocada. Espero alguna sugerencia y
 nuevamente gracias

Creo recordar que simplemente gpg --import .

Un saludo, Ismael
-- 
Ismael Valladolid Torres  m. +34679156321
La media hostia   j. [EMAIL PROTECTED]

http://lamediahostia.blogspot.com/


signature.asc
Description: Digital signature


Re: gpg

2007-04-27 Por tema Ismael Valladolid Torres
Carlos Rojas escribe:
 En caso de pérdida de información en tu máquina (que no puedas recuperar
 la información de tu disco duro), o que por alguna razón olvidaras el
 pass  (aunque no lo creas sucede) o que simplemente hayas extraviado tu
 clave privada, el certificado invalidaría/revocaría tus llaves (puesto
 que ya no las podrías utilizar), para que las personas que tienen tu
 firma en sus llaves,a su vez la revocaran/borraran de su anillo de
 confianza.

O simplemente que la clave haya sido comprometida, que alguien haya
robado tu clave privada y disponga de la contraseña. Utilizando el
certificado de revocación invalidas la clave pública con lo que en
adelante cualquiera que la use para verificar una firma digital
recibirá un aviso, ya que podrías no haberlo firmado tú.

Un saludo, Ismael
-- 
Ismael Valladolid Torres  m. +34679156321
La media hostia   j. [EMAIL PROTECTED]

http://lamediahostia.blogspot.com/


signature.asc
Description: Digital signature


Re: gpg

2007-04-27 Por tema Juan Pablo Alesandri
El vie, 27-04-2007 a las 10:00 +0200, Ismael Valladolid Torres escribió:
 Carlos Rojas escribe:
  En caso de pérdida de información en tu máquina (que no puedas recuperar
  la información de tu disco duro), o que por alguna razón olvidaras el
  pass  (aunque no lo creas sucede) o que simplemente hayas extraviado tu
  clave privada, el certificado invalidaría/revocaría tus llaves (puesto
  que ya no las podrías utilizar), para que las personas que tienen tu
  firma en sus llaves,a su vez la revocaran/borraran de su anillo de
  confianza.
 
 O simplemente que la clave haya sido comprometida, que alguien haya
 robado tu clave privada y disponga de la contraseña. Utilizando el
 certificado de revocación invalidas la clave pública con lo que en
 adelante cualquiera que la use para verificar una firma digital
 recibirá un aviso, ya que podrías no haberlo firmado tú.
 
 Un saludo, Ismael
Si, a eso que me decis lo entiendo perfectamente, pero en la practica
como se procede??Supongamos que me hurtaron mi clave privada y el autor
conoce mi contraseña...yo que hago con el hermoso certificado de
revocacion que cree??? Como actuo??Esa es la gran duda
Muchas gracias
-- 
Saludos
Juan Pablo Alesandri
GNU/Linux Registered User:#333844
GnuPG Public Key ID: 8A2B7F96


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: gpg

2007-04-26 Por tema Alejandro Barcena Campos
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1

Juan Pablo Alesandri wrote:
 Debo decirte que tienes razon..Ahora la sig pregunta: luego de crear las
 llaves, las subi a http://pgp.mit.edu/ MIT PGP Public Key Server. El
 tema es que ahora no las puedo borrar de ahi. Alguien tiene idea de como
 eliminarlas? Digo eliminarlas porque si creo un nuevo par de llaves y
 las publico nuevamente, puede generar conflicto para quien quiera
 comunicarse conmigo.
 Muchas gracias por responder

No estoy totalmente seguro de que esto funcione, tal vez alguien más nos
pueda sacar de dudas:

¿Por qué no la revocas y subes la actualización?

- --
Saludos,
Alejandro Bárcena Campos

Have you ever shown a novice the any key?
 ... Was it the power switch?
  -- from THE HACKER TEST
-BEGIN PGP SIGNATURE-
Version: GnuPG v1.4.6 (GNU/Linux)

iD8DBQFGMAVkpZP6bMridNYRAkSGAJ4iyLpOsdBRRtlkl7Tl2/QWkvCcVgCfY2KL
gaO/w8rpvxcdC+GSnqGKr7E=
=o8ap
-END PGP SIGNATURE-


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: gpg

2007-04-26 Por tema Juan Pablo Alesandri
Hola, antes que nada gracias por responder. Crees que revocando las
llaves podre cambiar el algoritmo para usado para la creacion de las
mismas? Ya cree el certificado de revocacion, pero ahora como lo uso
para revocar las llaves??
Muchas gracias
El jue, 26-04-2007 a las 01:50 +, Alejandro Barcena Campos escribió:
 -BEGIN PGP SIGNED MESSAGE-
 Hash: SHA1
 
 Juan Pablo Alesandri wrote:
  Debo decirte que tienes razon..Ahora la sig pregunta: luego de crear las
  llaves, las subi a http://pgp.mit.edu/ MIT PGP Public Key Server. El
  tema es que ahora no las puedo borrar de ahi. Alguien tiene idea de como
  eliminarlas? Digo eliminarlas porque si creo un nuevo par de llaves y
  las publico nuevamente, puede generar conflicto para quien quiera
  comunicarse conmigo.
  Muchas gracias por responder
 
 No estoy totalmente seguro de que esto funcione, tal vez alguien más nos
 pueda sacar de dudas:
 
 ¿Por qué no la revocas y subes la actualización?
 
 - --
 Saludos,
 Alejandro Bárcena Campos
 
 Have you ever shown a novice the any key?
  ... Was it the power switch?
   -- from THE HACKER TEST
 -BEGIN PGP SIGNATURE-
 Version: GnuPG v1.4.6 (GNU/Linux)
 
 iD8DBQFGMAVkpZP6bMridNYRAkSGAJ4iyLpOsdBRRtlkl7Tl2/QWkvCcVgCfY2KL
 gaO/w8rpvxcdC+GSnqGKr7E=
 =o8ap
 -END PGP SIGNATURE-
 
 
-- 
Saludos
Juan Pablo Alesandri
GNU/Linux Registered User:#333844
GnuPG Public Key ID: 2D0700B1


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: gpg

2007-04-26 Por tema Ismael Valladolid Torres
Juan Pablo Alesandri escribe:
 Debo decirte que tienes razon..Ahora la sig pregunta: luego de crear las
 llaves, las subi a http://pgp.mit.edu/ MIT PGP Public Key Server. El
 tema es que ahora no las puedo borrar de ahi. Alguien tiene idea de como
 eliminarlas? Digo eliminarlas porque si creo un nuevo par de llaves y
 las publico nuevamente, puede generar conflicto para quien quiera
 comunicarse conmigo.

Es una duda muy común. No puedes borrar las claves del
servidor. Aunque las borraras de ese servidor, ya estarían copiadas en
muchos otros. Y además, cualquiera que tenga tu clave pública podría
volver a subirla. El método, como te están indicando, es revocar la
clave y subir la clave revocada. Así, cualquiera que la descargue
sabrá que ya no es válida. No hay posibilidad de conflicto porque si
generas un nuevo par de claves, tendrá un id distinto aunque esté
asociado al mismo email.

Si me buscas en un servidor verás un montón de claves públicas,
algunas revocadas, otras no, de las que tampoco conservo la clave
privada. Esto es porque en algún momento del pasado yo tampoco lo tuve
claro. :)

Un saludo, Ismael
-- 
Ismael Valladolid Torres  m. +34679156321
La media hostia   j. [EMAIL PROTECTED]

http://lamediahostia.blogspot.com/


signature.asc
Description: Digital signature


Re: gpg

2007-04-26 Por tema Carlos Rojas
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1

Juan Pablo Alesandri wrote:
 Hola, antes que nada gracias por responder. Crees que revocando las
 llaves podre cambiar el algoritmo para usado para la creacion de las
 mismas? Ya cree el certificado de revocacion, pero ahora como lo uso
 para revocar las llaves??
 Muchas gracias
 El jue, 26-04-2007 a las 01:50 +, Alejandro Barcena Campos escribió:
 Juan Pablo Alesandri wrote:
 Debo decirte que tienes razon..Ahora la sig pregunta: luego de crear las
 llaves, las subi a http://pgp.mit.edu/ MIT PGP Public Key Server. El
 tema es que ahora no las puedo borrar de ahi. Alguien tiene idea de como
 eliminarlas? Digo eliminarlas porque si creo un nuevo par de llaves y
 las publico nuevamente, puede generar conflicto para quien quiera
 comunicarse conmigo.
 Muchas gracias por responder
 No estoy totalmente seguro de que esto funcione, tal vez alguien más nos
 pueda sacar de dudas:
 
 ¿Por qué no la revocas y subes la actualización?
 



gpg --edit-key key_id
commandrevkey

puedes agregar una subclave elGamal solamente para cifrar documentos o
para cifrar y firmar (sin necesidad de revocar la que tienes)

commandaddkey

te preguntara de forma similar a cuando creaste las llaves por primera
vez...

checa la doc de gnupg en:

http://www.gnupg.org/gph/es/manual.html#AEN296


saludos!!

crojas
-BEGIN PGP SIGNATURE-
Version: GnuPG v1.4.5 (GNU/Linux)
Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org

iQEVAwUBRjC2qweN53PwX+bwAQIhtQf+KXNFXjsSMZSatOjzdkyUkJ9Dhrmk1M4o
jWD325BE56wR4Wh6itCqUD/UmD7PQbw40TEj+JbaGzgbojC1u4etMFdEa78bBDHm
nF9x2HpOjxW8gykHdO+p210BRq2Ri+HZw7UNENPutiPp0sq4S4Kl8cVPEqnrCfUv
rQ2T0f2pY3y7Oo+7BIOr7Vb+5Z2GQFp5h2fpPmcKYlJOCbbTpW0dX+jVFbmb9jDq
QLPauLKlrifmNEUBnHC/ud2C4EtYXCHUTaFHeRqVYn5cLji3BIJo83HMItAtZeg2
DciD/tTLabXHCzAmHwosFAxxfzIpaMBA/2ZQlErTNDSGE2kU4bclFQ==
=4NYO
-END PGP SIGNATURE-


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: gpg

2007-04-26 Por tema Juan Pablo Alesandri
El jue, 26-04-2007 a las 16:02 +0200, Ismael Valladolid Torres escribió:
 Juan Pablo Alesandri escribe:
  Debo decirte que tienes razon..Ahora la sig pregunta: luego de crear las
  llaves, las subi a http://pgp.mit.edu/ MIT PGP Public Key Server. El
  tema es que ahora no las puedo borrar de ahi. Alguien tiene idea de como
  eliminarlas? Digo eliminarlas porque si creo un nuevo par de llaves y
  las publico nuevamente, puede generar conflicto para quien quiera
  comunicarse conmigo.
 
 Es una duda muy común. No puedes borrar las claves del
 servidor. Aunque las borraras de ese servidor, ya estarían copiadas en
 muchos otros. Y además, cualquiera que tenga tu clave pública podría
 volver a subirla. El método, como te están indicando, es revocar la
 clave y subir la clave revocada. Así, cualquiera que la descargue
 sabrá que ya no es válida. No hay posibilidad de conflicto porque si
 generas un nuevo par de claves, tendrá un id distinto aunque esté
 asociado al mismo email.
 
 Si me buscas en un servidor verás un montón de claves públicas,
 algunas revocadas, otras no, de las que tampoco conservo la clave
 privada. Esto es porque en algún momento del pasado yo tampoco lo tuve
 claro. :)
 
 Un saludo, Ismael
Ismael, muchas gracias por tu tiempo. Te cuento que ya cree el
certificado de revocacion pero no tengo idea como es el proceso para
revocarlas y subir la clave revocada. Espero alguna sugerencia y
nuevamente gracias
-- 
Saludos
Juan Pablo Alesandri
GNU/Linux Registered User:#333844
GnuPG Public Key ID: 2D0700B1


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: gpg

2007-04-26 Por tema Alejandro Barcena Campos
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1

Juan Pablo Alesandri wrote:
 Hola, antes que nada gracias por responder. Crees que revocando las
 llaves podre cambiar el algoritmo para usado para la creacion de las
 mismas? Ya cree el certificado de revocacion, pero ahora como lo uso
 para revocar las llaves??
 Muchas gracias

No, tu última pregunta fue cómo borrarla del servidor de llaves, y
aunque el revocarla no lo hará, por lo menos la dejará invalidada.

Por favor no contestes con copia a mi correo, leo la lista.

- --
Saludos,
Alejandro Bárcena Campos

Like car accidents, most hardware problems are due to driver error.
-BEGIN PGP SIGNATURE-
Version: GnuPG v1.4.6 (GNU/Linux)

iD8DBQFGMI+/pZP6bMridNYRApBtAJ0QjaGnvE8s7eijiHKnUSCGmSDp6gCaA7kl
K0YHxOoZn3Mz/HjoQhNc7Hs=
=qcZz
-END PGP SIGNATURE-


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: gpg

2007-04-26 Por tema Alejandro Barcena Campos
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1

Juan Pablo Alesandri wrote:
 Ismael, muchas gracias por tu tiempo. Te cuento que ya cree el
 certificado de revocacion pero no tengo idea como es el proceso para
 revocarlas y subir la clave revocada. Espero alguna sugerencia y
 nuevamente gracias

Carlos Rojas te ha dicho cómo revocarla.

- --
Saludos,
Alejandro Bárcena Campos

Debian - when you have better things to do than fixing a system.
-BEGIN PGP SIGNATURE-
Version: GnuPG v1.4.6 (GNU/Linux)

iD8DBQFGMJBnpZP6bMridNYRAgK7AJ9iRJkQlQnHl7NSd9DAMED+qnwQdACbBIQP
JtZUywTGHyBb8VLXbbNSo5Q=
=Jbol
-END PGP SIGNATURE-


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: gpg

2007-04-26 Por tema Juan Pablo Alesandri
El jue, 26-04-2007 a las 11:43 +, Alejandro Barcena Campos escribió:
 -BEGIN PGP SIGNED MESSAGE-
 Hash: SHA1
 
 Juan Pablo Alesandri wrote:
  Ismael, muchas gracias por tu tiempo. Te cuento que ya cree el
  certificado de revocacion pero no tengo idea como es el proceso para
  revocarlas y subir la clave revocada. Espero alguna sugerencia y
  nuevamente gracias
 
 Carlos Rojas te ha dicho cómo revocarla.
 
 - --
 Saludos,
 Alejandro Bárcena Campos
 
 Debian - when you have better things to do than fixing a system.
 -BEGIN PGP SIGNATURE-
 Version: GnuPG v1.4.6 (GNU/Linux)
 
 iD8DBQFGMJBnpZP6bMridNYRAgK7AJ9iRJkQlQnHl7NSd9DAMED+qnwQdACbBIQP
 JtZUywTGHyBb8VLXbbNSo5Q=
 =Jbol
 -END PGP SIGNATURE-
 
 
Disculpen mi insistencia e ignorancia, pero para que sirve crear un
certificado de revocacion?? Yo cree este certificado con el comando
gpg --gen-revoke nombre_de_clave y segun lei, hay que conservar dicho
certificado en forma segura, pero no termino de entender para que??
Alguien que respondio me dijo que haga:
gpg --edit-key key_id
commandrevkey

lo cual hice y luego subi nuevamente mi clave al server y ya aparece
como invalida, pero no termino de entender para que el certificado de
revocacion que tan bien hay que guardar, segun lei. Muchas gracias 
-- 
Saludos
Juan Pablo Alesandri
GNU/Linux Registered User:#333844
GnuPG Public Key ID: 2D0700B1


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: gpg

2007-04-26 Por tema Carlos Rojas
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1


 Disculpen mi insistencia e ignorancia, pero para que sirve crear un
 certificado de revocacion?? Yo cree este certificado con el comando
 gpg --gen-revoke nombre_de_clave y segun lei, hay que conservar dicho
 certificado en forma segura, pero no termino de entender para que??
 Alguien que respondio me dijo que haga:
 gpg --edit-key key_id
 commandrevkey

 lo cual hice y luego subi nuevamente mi clave al server y ya aparece
 como invalida, pero no termino de entender para que el certificado de
 revocacion que tan bien hay que guardar, segun lei. Muchas gracias 

No solo es recomendable tener el certificado de revocación, sino tratar
de guardar una copia en un medio diferente, disco compacto, disco duro
externo, fd, etc.

En caso de pérdida de información en tu máquina (que no puedas recuperar
la información de tu disco duro), o que por alguna razón olvidaras el
pass  (aunque no lo creas sucede) o que simplemente hayas extraviado tu
clave privada, el certificado invalidaría/revocaría tus llaves (puesto
que ya no las podrías utilizar), para que las personas que tienen tu
firma en sus llaves,a su vez la revocaran/borraran de su anillo de
confianza.

saludos!
crojas
-BEGIN PGP SIGNATURE-
Version: GnuPG v1.4.5 (GNU/Linux)
Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org

iQEVAwUBRjENzweN53PwX+bwAQLQ2gf/aCVYpZc0cxyKgMB29M57wgQBo6v8EPEd
Lk11i7FGVD+YfbD4aq0k9sU2a6PdyxdI4+sCjY6R/oSlp3OiC5gT8kwhmMQKd9V4
Qu8vd/uqjxyiPtqf+LlmPORWG6zIxhQ6a9Ig2ERD1mE/Et7FLCp26LwjfNschp7L
hAkxYhnGJVjLuCAxv0E165En3Uxm3iBBK4TlKPMvSL/S4Ma29ULdMbhthDE2cNT/
AhV7uv83iiHkN15a1oGlZvjvY1DuMkSFSr9Qzp8WPmDwBl/M1ayazCRVCbixuJMF
EO3tLTXpVsCYD+51FIpx1oeyKp1RoL4t7gltv53/LqMpizfugVxZkw==
=WWke
-END PGP SIGNATURE-


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: gpg

2007-04-25 Por tema Daniel Aristizabal Romero
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1

Juan Pablo Alesandri escribió:
 Buenas noches a todos. Recien estoy incursionando en el tema de
 encriptacion de datos, especificamente con gpg. Genere mis claves
 publica y privada y en una parte del proceso y por ignorancia elegi el
 algoritmo DSA. Luego leyendo un poco mas, veo que lo recomendado es
 elegir DSA/ElGamal. Hay alguna forma de poder cambiar esto?? o tengo que
 generar claves nuevas??
 Desde ya muchas gracias
Si aun no te han firmado mucho la llame seria mejor generar nuevos pares.

No estoy seguro si se puede generar la del ElGamal solamente.

Saludos espero ayudar :)

- --
El Directorio http://www.el-directorio.org
El sitio de Linux y el Software Libre en Colombia

PULPA http://pulpa.utp.edu.co/
Comunidad de Usuarios de GNU/Linux de la UTP

SLEC http://www.slec.net/
Software de Libre Redistribución y Educación en Colombia
***
Daniel Aristizabal Romero
http://cronopio2.blogspot.com/
Miembro Activo de la Asociación Colombiana de Software Libre - Ikaro
http://www.ikarosoft.org/
Linux User: #392739
Debian SID
KDE 3.5

-BEGIN PGP SIGNATURE-
Version: GnuPG v1.4.6 (GNU/Linux)
Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org

iD8DBQFGL/N83gau0h/x3iwRAsYYAKCckrF/PyF38urhzD7ZZVnzX6YtsQCgv2Hk
HFakgQWaSPc1AKi4/ezT5YA=
=jO+C
-END PGP SIGNATURE-


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: gpg

2007-04-25 Por tema Kenny Ossa

El día 25/04/07, Juan Pablo Alesandri [EMAIL PROTECTED] escribió:


Buenas noches a todos. Recien estoy incursionando en el tema de
encriptacion de datos, especificamente con gpg. Genere mis claves
publica y privada y en una parte del proceso y por ignorancia elegi el
algoritmo DSA. Luego leyendo un poco mas, veo que lo recomendado es
elegir DSA/ElGamal. Hay alguna forma de poder cambiar esto?? o tengo que
generar claves nuevas??
Desde ya muchas gracias



 Hola Juan Pablo.

 Creo que por lógica no debería ser posible, ya que si eliges otro
algoritmo para generar tus llaves obviamente será distinto  el resultado.

 Lo mejor será crear un par nuevo.

Éxitos!


--
Kenny Ossa
www.ynneko.com.ve/blog
Key fingerprint = 3E57 815D 0D79 5D40 DA74  A412 9F92 D927 1672 9863


Re: gpg

2007-04-25 Por tema Juan Pablo Alesandri
Debo decirte que tienes razon..Ahora la sig pregunta: luego de crear las
llaves, las subi a http://pgp.mit.edu/ MIT PGP Public Key Server. El
tema es que ahora no las puedo borrar de ahi. Alguien tiene idea de como
eliminarlas? Digo eliminarlas porque si creo un nuevo par de llaves y
las publico nuevamente, puede generar conflicto para quien quiera
comunicarse conmigo.
Muchas gracias por responder
El mié, 25-04-2007 a las 23:37 -0400, Kenny Ossa escribió:
 El día 25/04/07, Juan Pablo Alesandri [EMAIL PROTECTED] escribió:
 Buenas noches a todos. Recien estoy incursionando en el tema
 de
 encriptacion de datos, especificamente con gpg. Genere mis
 claves
 publica y privada y en una parte del proceso y por ignorancia
 elegi el
 algoritmo DSA. Luego leyendo un poco mas, veo que lo
 recomendado es 
 elegir DSA/ElGamal. Hay alguna forma de poder cambiar esto?? o
 tengo que
 generar claves nuevas??
 Desde ya muchas gracias
 
   Hola Juan Pablo.
 
   Creo que por lógica no debería ser posible, ya que si eliges otro
 algoritmo para generar tus llaves obviamente será distinto  el
 resultado. 
 
   Lo mejor será crear un par nuevo.
 
 Éxitos!
   
 
 -- 
 Kenny Ossa
 www.ynneko.com.ve/blog
 Key fingerprint = 3E57 815D 0D79 5D40 DA74  A412 9F92 D927 1672 9863
-- 
Saludos
Juan Pablo Alesandri
GNU/Linux Registered User:#333844
GnuPG Public Key ID: 2D0700B1


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: gpg

2007-04-25 Por tema Kenny Ossa

El día 25/04/07, Juan Pablo Alesandri [EMAIL PROTECTED] escribió:


Debo decirte que tienes razon..Ahora la sig pregunta: luego de crear las
llaves, las subi a http://pgp.mit.edu/ MIT PGP Public Key Server. El
tema es que ahora no las puedo borrar de ahi. Alguien tiene idea de como
eliminarlas? Digo eliminarlas porque si creo un nuevo par de llaves y
las publico nuevamente, puede generar conflicto para quien quiera
comunicarse conmigo.
Muchas gracias por responder



  No las puedes eliminar del servidor.

Crea otro par y las subes, puedes tener las que quieras.

 Les pusiste tiempo de expiración? Te toca esperar que expiren.

éxitos!

--
Kenny Ossa
www.ynneko.com.ve/blog
Key fingerprint = 3E57 815D 0D79 5D40 DA74  A412 9F92 D927 1672 9863


Re: gpg

2007-04-25 Por tema Juan Pablo Alesandri
No les puse tiempo de expiracion, puedo editar esto y ponerselo ahora?
El mié, 25-04-2007 a las 23:58 -0400, Kenny Ossa escribió:
 El día 25/04/07, Juan Pablo Alesandri [EMAIL PROTECTED] escribió:
 Debo decirte que tienes razon..Ahora la sig pregunta: luego de
 crear las
 llaves, las subi a http://pgp.mit.edu/ MIT PGP Public Key
 Server. El
 tema es que ahora no las puedo borrar de ahi. Alguien tiene
 idea de como 
 eliminarlas? Digo eliminarlas porque si creo un nuevo par de
 llaves y
 las publico nuevamente, puede generar conflicto para quien
 quiera
 comunicarse conmigo.
 Muchas gracias por responder
 
 
No las puedes eliminar del servidor.
 
  Crea otro par y las subes, puedes tener las que quieras.
 
   Les pusiste tiempo de expiración? Te toca esperar que expiren.
 
 éxitos!
 
 -- 
 Kenny Ossa
 www.ynneko.com.ve/blog
 Key fingerprint = 3E57 815D 0D79 5D40 DA74  A412 9F92 D927 1672 9863
-- 
Saludos
Juan Pablo Alesandri
GNU/Linux Registered User:#333844
GnuPG Public Key ID: 2D0700B1


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: GPG error NO_PUBKEY EA8E8B2116BA136C

2007-01-09 Por tema Gabriel.nnl
 Hola:

Eduardo R. Barrera Perez wrote:
 Hola lista, tengo problemas nuevamente con mi Debian etch con la famosa
 llave publica, la primera vez que me sucedio esto fue cuando trate de
 intalar mplayer desde el repo www.debian-multimedia.org despues de mucho
 bsucar en internet y ver que ese problema que que se ha crusado con el
 todo usuario de debian, me encontre las mismas respuestas que me dieron
 en la lista en aquella ocasion, que con esto resolvia:
 
 GPG --keyserver wwwkeys.eu.pgp.net --recv-keys XXX
 GPG --armor --export XXX | apt-key add -
 
 Lo cual no me ayuda para nada, me dijeron que si salia a internet a
 traves de un proxy debia exportar la variable http_proxy y asi lo hice y
 tampoco resulto, supuse yo que era problema de los 2 proxy que tengo por
 delante que no me dejaban salir, asi que un colega, me envio un archivo
 llamado:
 
 gpgkey.pub
 
 El cual lo obtuvo de la URL: http://www.debian-multimedia.org/gpgkey.pub
 
 Ese fichero lo copia al mi carpeta y lo importe con:
 
 apt-key add /home/gpgkey.pub
 
 Y despues no me dio mas el error ese que dice que no se pudieron
 verificar las firmas porque la llave publica no se que...
 
 Pero estoy cambiando mis server todos a Debian y ahora veo que hasta
 para hacer un apt-get update me pasa lo mismo, realice la misma
 operacion con el archivo: gpgkey.pub  pero esta vez no me funciona, no
 se si es que esas llaves expiran o caducan, alguien me puede ayudar con
 este problema?

 Yo diría que la primera vez lo resolviste porque efectivamente te
faltaba la clave pública del servidor debian-multimedia.org y que ahora
no te funciona porque te falta la clave pública de backports.org :
http://pgp.rediris.es:11371/pks/lookup?search=0xEA8E8B2116BA136Cop=vindexfingerprint=on

 El contenido del archivo que necesitarías está aquí:
http://pgp.rediris.es:11371/pks/lookup?op=getsearch=0xEA8E8B2116BA136C
 O aquí y deberían ser iguales:
http://backports.org/debian/archive.key

 Nunca está de más vigilar esas cosas cuando añades servidores en el
sources.list. ;)

Saludos
-- 
--
Gabriel Núñez~
   -
gabriel.nnl(at)estudiante.uam.es -- gabriel.nunez(at)hispalinux.es
//May The Source Be With You//
--//--
--//-- Infórmese sobre las patentes de software: /-
http://proinnova.hispalinux.es/
http://press.ffii.org/Press_releases


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: gpg con clave simetrica para el cron

2006-01-28 Por tema Ismael Valladolid Torres
enediel gonzalez escribe:
 estoy buscando la forma de usar gpg con clave simetrica en una tarea de 
 cron para 'desencriptar' un fichero sin que me pida la clave.
Algo asi deberia servirte:

echo mypassphrase | gpg --passphrase-fd 0 --decrypt myfile.txt

Luis Rodrigo Gallardo Cruz escribe:
 Crea una llave privada especial para ese uso y no le pongas contrsase?a.
 No la pongas en tu anillo privado normal, sino en uno especial para
 esto, que eliges con --secret-keyring. Ponle permisos al keyring para
 que solo el usuario adecuado lo pueda leer.
 
 Luego, en tu cron, corres gpg con esa misma opci?n.
 
 Toma en cuenta que esa llave privada va a ser bastante vulnerable. No la
 uses para nada cr?tico si existe la posibilidad de que alguien entre a
 esa m?quina. Es decir, si la m?quina est? en red, o en un lugar f?sico
 al que m?s de una persona tiene acceso.

No es buena idea. Una cosa es que root pueda leer el fichero que
contiene tu clave privada, y otra cosa es que pueda utilizarla para
leer tus ficheros cifrados o, en el caso de una clave asimetrica,
firmar por ti.

No debe asumirse que siempre root y el usuario que escribe una consulta
a la lista son la misma persona. :)

Nunca deben usarse claves gpg sin contrasena, recuerdese que no se
compromete solo al usuario de esa clave, se compromete el anillo de
confianza. Yo desde luego nunca firmaria una clave de un usuario cuya
clave privada sepa que no tiene contrasena.

Un saludo, Ismael
-- 
Tout fourmille de commentaries, d'auteurs il en est grande chert?

 http://lamediahostia.blogspot.com/
 http://www.flickr.com/photos/ivalladt/


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: gpg con clave simetrica para el cron

2006-01-27 Por tema Luis Rodrigo Gallardo Cruz
On Fri, Jan 27, 2006 at 08:47:29PM +, enediel gonzalez wrote:
 saludos a todos
 
 estoy buscando la forma de usar gpg con clave simetrica en una tarea de 
 cron para 'desencriptar' un fichero sin que me pida la clave.

Crea una llave privada especial para ese uso y no le pongas contrsaseña.
No la pongas en tu anillo privado normal, sino en uno especial para
esto, que eliges con --secret-keyring. Ponle permisos al keyring para
que solo el usuario adecuado lo pueda leer.

Luego, en tu cron, corres gpg con esa misma opción.

Toma en cuenta que esa llave privada va a ser bastante vulnerable. No la
uses para nada crítico si existe la posibilidad de que alguien entre a
esa máquina. Es decir, si la máquina está en red, o en un lugar físico
al que más de una persona tiene acceso.

-- 
Rodrigo GallardoPGP Key ID:  ADC9BC28 
Fingerprint: 7C81 E60C 442E 8FBC D975  2F49 0199 8318 ADC9 BC28
http://www.nul-unu.com  http://www.nul-unu.com/blogs/elucubrando


signature.asc
Description: Digital signature


Re: gpg no me permite firmar mis paquetes debian

2005-04-27 Por tema andandare
El mié, 20-04-2005 a las 10:49 -0500, R Leon escribió:
 On Wed, Apr 20, 2005 at 09:33:27AM +0200, andandare wrote:
  Cuando estoy terminando de hacer el paquete (de hecho se hace) llega la
  hora de firmar el archivo  mi-paquete_1.1-1.dsc, momento en el cual todo
  se va a tomar viento ya que dice que la clave secreta no está
  disponible.
 
 en este foro hay personas que te pueden ayudar con la crecion de paquetes
 debian
 http://foro.debianmexico.org/viewforum.php?f=7sid=83daa74be488d0cf6936ebea01dd06e7
 incluso hay un log de una platica sobre la creacion de un paquete
 
 

La duda ha sido resuelta en
http://foro.debianmexico.org/viewtopic.php?p=308#308

Gracias, R Leon.

-- 
Linux Registered User #297006
Smartly using GNU/Linux Debian since 2000




Re: gpg: ATENCIÓN: ¡se está usando memoria insegura!=20?=

2001-01-31 Por tema lm

Asunto: gpg: ATENCIÓN: ¡se está usando memoria insegura!=20?=
Fecha: dom, ene 28, 2001 at 10:11:42 +0100

Time to reply!

Citando a  Fermín Manzanedo ([EMAIL PROTECTED]):
 Hola,
 alguien me puede decir qué es esto?? Me estoy leyendo el manual, pero no lo 
 veo por ningún sitio.
 
A mí también me pasa pero no sé a qué se debe.
lm



Re: gpg: ATENCIÓN: ¡se está usando memoria insegura!= 20?=

2001-01-31 Por tema Carlos Pérez Pérez
Lo mando a la lista, porque al contestar sólo lo hice
al autor al no fijarme en la cabecera.

El Jue 01 Feb 2001 00:30, escribiste:
 El Mar 30 Ene 2001 23:33, lm escribió:
  Asunto: gpg: ATENCIÓN: ¡se está usando memoria insegura!=20?=
  Fecha: dom, ene 28, 2001 at 10:11:42 +0100
 
  Time to reply!
 
  Citando a  Fermín Manzanedo ([EMAIL PROTECTED]):
   Hola,
   alguien me puede decir qué es esto?? Me estoy leyendo el manual, pero
   no lo veo por ningún sitio.
 
  A mí también me pasa pero no sé a qué se debe.
  lm

 Sacado de unas respuestas en ecol:
 --
  En el apartado 6.1 de las FAQ de Gnupg lo explica

 Para que no te aparezca este mensaje hay tres soluciones:

 - Añadir no-secmem-warning al fichero de configuracion
 - Ejecutar gpg con la opcion --no-secmem-warning
 - Cambiar el propietario y el grupo del fichero gpg de modo
 que pertenezcan a root y activar el bit suid
 
 Creo que es porque te pueden leer la clave de la memoria compartida si
 alguien tiene acceso.
 -

 Un saludo.

-- 
La eficacia no es cuestión de tiempo. Sólo los tontos
hacen siempre horas extraordinarias. Lee Iacocca
-oooOooo---
Carlos Pérez Pérez (Sirma)  carlos abierta org.  Usuario Linux: 193134
Yo uso software libre.http://www.forodecanarias.org



Re: gpg: ATENCIÓN: ¡se está usando memoria insegura!

2001-01-31 Por tema Miquel
El miércoles, 31 ene 2001, a las 00:33, lm contaba:

 
 Citando a  Fermín Manzanedo ([EMAIL PROTECTED]):

  Hola, alguien me puede decir qué es esto?? Me estoy leyendo el
  manual, pero no lo veo por ningún sitio.
  

 A mí también me pasa pero no sé a qué se debe.  lm

el aviso es normal, no tiene ninguna importancia.

poned no-secmem-warning en vuestro archivo ~/.gnupg/options, asi no
saldrá ese aviso cada vez que lance el programa un usuario no root.

(en las FAQ de la documentacion se explica con detalle las razones de
este aviso: para proteger la clave privada, es necesario bloquear las
paginas de memoria, y esto hay que hacerlo con el suid root. Los
sistemas que soportan ese bloqueo sin ser root no darán ese aviso.)

m.

-- 
Miquel Vidal| aka Yonderboy en barrapunto.com
[EMAIL PROTECTED]   | Proyecto laespiral.org
CSOA el Laboratorio | Using Debian GNU/LiNuX woody
www.sindominio.net  | GnuPG public information: 1024D/F724244F


pgpuiFpM44toH.pgp
Description: PGP signature


Re: Gpg con pine

2000-11-07 Por tema Jose Antonio Ortega Garcia
On Sat, 4 Nov 2000, Daniel Guillermo Bareiro wrote:

 Hola Amtonio. Que tal!!
 
 Te cuento que yo uso el pgp4pine y anda muy bien. Soporta tanto pgp como
 gpg y lo podes bajar encontrar algun mirror en http://freshmeat.net.

Lo tenia en mi Potato. Lo he instalado, pero como se usa? Gracias
 


Jose Antonio Ortega GarciaDebian-2.2 Gnu/linux Potato
E-mail:[EMAIL PROTECTED]
E-mail:[EMAIL PROTECTED]



Re: Gpg con pine

2000-11-07 Por tema Daniel Guillermo Bareiro
Fijate en la documentacion:
en /usr/doc/packages/pgp4pine
o en la paginas del manual

que esta bastante claro.

Salu2
Daniel

On Mon, 6 Nov 2000, Jose Antonio Ortega Garcia wrote:

 On Sat, 4 Nov 2000, Daniel Guillermo Bareiro wrote:
 
  Hola Amtonio. Que tal!!
  
  Te cuento que yo uso el pgp4pine y anda muy bien. Soporta tanto pgp como
  gpg y lo podes bajar encontrar algun mirror en http://freshmeat.net.
 
 Lo tenia en mi Potato. Lo he instalado, pero como se usa? Gracias 

-
Daniel Bareiro

Usuario de Linux Numero:188.598
Usuario ICQ Numero: 29.126.005  

Key server: http://www.keyserver.net/en
PGP keyID:  0x4BA62619
GPG keyID:  0xAA0142FD



Re: Gpg con pine

2000-11-04 Por tema Daniel Guillermo Bareiro
Hola Amtonio. Que tal!!

Te cuento que yo uso el pgp4pine y anda muy bien. Soporta tanto pgp como
gpg y lo podes bajar encontrar algun mirror en http://freshmeat.net.

Salu2


On Thu, 2 Nov 2000, Jose Antonio Ortega Garcia wrote:

 He leido un pequeño articulo que explica como meter el gpg en el pine.
 
 Dice que en la configuracion del pine en display-filters debo de poner:
 _BEGINNING(BEGIN GPG MESSAGE-) _/usr/bin/gpg entonces cuando
 hago Crtl+x para enviar deberia salirme si deseo utilizar dicho filtro o
 no, pues bien no me sale nada. Esta bie escrita esa linea? Que hay que
 poner en la configuracion de sending-filters cuando se desee enviar un
 mensaje cifrado?
 
 
 Jose Antonio Ortega GarciaDebian-2.2 Gnu/linux Potato
 E-mail:[EMAIL PROTECTED]
 E-mail:[EMAIL PROTECTED]
 
 

-
Daniel Bareiro

Usuario de Linux Numero:188.598
Usuario ICQ Numero: 29.126.005  

Key server: http://www.keyserver.net/en




Re: GPG: Warning! use insecure memory

2000-07-06 Por tema Hue-Bond
El miércoles 05 de julio de 2000 a la(s) 01:15:49 +0200, Gerardo López contaba:

Buenas. Ese mensaje de arriba es lo que me dice gnupg cada vez que se
ejecuta. ¿Que significa? ¿Es grave? ¿Tiene solución?
Muchas gracias y saludos a todos.

 'man gpg':

BUGS
   On many  systems  this  program  should  be  installed  as
   setuid(root).  This  is  necessary  to  lock memory pages.
   Locking memory pages prevents the  operating  system  from
   writing  memory  pages to disk. If you get no warning mes­
   sage about insecure memory your operating system  supports
   locking  without being root. The program drops root privi­
   leges as soon as locked memory is allocated.


gerlo(arroba)retemail.es

-- 
 Just do it.

David Serrano [EMAIL PROTECTED]Linux 2.2.15 - Reg. User #87069
Hi! I'm a .signature virus!  Copy me into your ~/.signature to help me spread!


pgp9C6rUzjY3t.pgp
Description: PGP signature